SlowMist: Будьте осторожны с атаками на изменение прав владельца (Owner) кошельков Solana

GateNews
SOL-1,41%
ETH-0,46%

По сообщению BlockBeats, 3 декабря команда безопасности SlowMist опубликовала предупреждение о новом случае фишинговой атаки: один из пользователей недавно подвергся атаке, в результате которой права Owner его аккаунта были переданы злоумышленникам. Попытки пользователя отменить разрешения оказались безуспешными, при этом с его счета уже были похищены активы на сумму свыше 3 миллионов долларов США, а еще около 2 миллионов долларов хранятся в DeFi-протоколе, но не могут быть переведены (на данный момент эти активы стоимостью примерно 2 миллиона долларов были успешно спасены при содействии соответствующего DeFi-проекта). Данная атака отличается от традиционного «кражи разрешения» — злоумышленник заменил основные права (Owner), из-за чего жертва не могла выполнить перевод, отменить разрешения или совершить другие действия с DeFi-активами: средства «отображаются как доступные», но потеряны контроль над ними. Злоумышленник использовал два нетривиальных сценария для обмана жертвы: 1) при обычной подписи транзакции кошелек моделирует результат исполнения и отображает изменения баланса, однако скомпрометированная транзакция была специально сконструирована так, чтобы изменения средств не отображались; 2) в традиционных аккаунтах Ethereum EOA права собственности контролируются приватным ключом, и многие не знают, что в Solana можно изменять владельца аккаунта. SlowMist напоминает: при подписании разрешений пользователи должны быть бдительны и проверять, нет ли среди них операций по изменению Owner или других высокорисковых действий.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Western Union запустит стейблкоин USDPT на базе Solana в следующем месяце, планирует «Stable Card» для глобальных рынков

Сообщение Gate News, 27 апреля — Western Union объявила 24 апреля во время своего телефонного выступления по итогам первого квартала, что её стейблкоин USDPT на базе Solana находится на финальной стадии подготовки и будет запущен в следующем месяце. Генеральный директор Девин МакГранэхэн заявил, что USDPT будет служить альтернативой сети SWIFT для

GateNews1ч назад

Western Union remittance USDPT launch in May: issued by Anchorage, Solana chain

Вестерн Юнион официально относит стейблкоины к ключевым направлениям цифровой трансформации с прицелом на цифровые приоритеты, продвижение по трем направлениям: USDPT запускается в мае, выпускается Anchorage Digital Bank и работает в сети Solana; DAN выходит на рынок в апреле с первым партнером, в течение года — 7+ компаний; детали Stable Card пока ожидают раскрытия. USDPT снижает расходы на расчеты и приносит доход от плавающих остатков, формируя ончейн-замкнутый контур «собственное эмитирование, собственная сеть, собственный канал доступа».

ChainNewsAbmedia3ч назад

Республиканский сенатор Тиллис: уголовное расследование против Пауэлла завершено, больше не препятствует тому, чтобы Вашш занял пост председателя

Республиканский сенатор Том Тиллис (Tom Tillis) в воскресенье опубликовал пост на платформе X, объявив, что после завершения Министерством юстиции США (DOJ) уголовного расследования в отношении действующего председателя Федеральной резервной системы Джерома Пауэлла (Jerome Powell) по проекту реконструкции штаб-квартиры ФРС он больше не будет препятствовать процедуре подтверждения выдвижения Кевина Уорша (Kevin Warsh) на пост председателя Федеральной резервной системы и заявил, что «с нетерпением» ожидает поддержки назначения Уорша.

MarketWhisper4ч назад

Спотовые Solana ETF привлекли $9,44 млн чистых притоков на прошлой неделе: Bitwise BSOL лидирует

Сообщение Gate News, 27 апреля — спотовые Solana ETF зафиксировали чистые притоки в размере $9,44 млн в дни торгов на прошлой неделе (с 21 по 24 апреля), согласно данным SoSoValue. BSOL от Bitwise возглавил все фонды: $6,2 млн в еженедельных чистых притоках, доведя его исторический совокупный показатель чистых притоков до $825 миллиона.

GateNews7ч назад

AAVE Теперь работает в сети Solana, доступен на Phantom и Jupiter

Сообщение Gate News от 27 апреля — AAVE теперь работает в сети Solana, с поддержкой торговли токеном децентрализованного управления DeFi на платформах, включая Phantom и Jupiter. Aave — это некастодиальный протокол ликвидности

GateNews9ч назад

Кит по SOL разматывает 300,000 SOL на $26.07M и переводит на крупную CEX

Gate Newsсообщение, 27 апреля — Ончейн-аналитик, отслеживающий активность стейкинга SOL, обнаружил, что крупный кит разматывает 300,000 SOL (примерно на $26.07 миллиона) за последние 30 минут и переводит токены на крупную CEX. Разматывание было отслежено аналитиком Юдзином, который идентифицировал то, что

GateNews10ч назад
комментарий
0/400
Нет комментариев